Vulnerabilidad en múltiples series de los controladores de automatización de Máquinas, el software de automatización "Sysmac Studio" y Terminal Programable (PT) (CVE-2022-33208)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/07/2022
Última modificación:
15/07/2022
Descripción
Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas de la serie NX1 todos los modelos Versiones 1.48 y anteriores, el software de automatización "Sysmac Studio" todos los modelos Versiones 1. 49 y anteriores, y Terminal Programable (PT) serie NA5-15W/NA5-12W/NA5-9W/NA5-7W modelos Runtime Versiones 1.15 y anteriores, lo que puede permitir a un atacante remoto que pueda analizar la comunicación entre el controlador afectado y el software de automatización "Sysmac Studio" y/o un Terminal Programable (PT) acceder al controlador
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:omron:nx701-1600_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-1600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx701-1700_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-1700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx701-z700_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-z700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx701-z600_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-z600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx701-1720_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-1720:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx701-1620_firmware:*:*:*:*:*:*:*:* | 1.28 (incluyendo) | |
| cpe:2.3:h:omron:nx701-1620:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx102-1200_firmware:*:*:*:*:*:*:*:* | 1.48 (incluyendo) | |
| cpe:2.3:h:omron:nx102-1200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:nx102-1100_firmware:*:*:*:*:*:*:*:* | 1.48 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



